KeyringSeam:DeepSeek Harness 的 macOS Keychain 憑證提供者

前言

在 DeepSeek Harness(DSH)的插件體系裏,ctx.credentials seam 仍然需要明確接入憑證來源。環境變量可以保持只讀,但受管值如果落在項目或用戶 .env 裏,權限邊界和管理方式都比較弱。

下面介紹 fieldnote-ops/keyringseam。它是一個獨立維護的 macOS Keychain 憑證提供者,用於 DSH 的 ctx.credentials seam,目標是把受管值放入私有 Data Protection Keychain access group,並在每次 getsetunset 前要求顯式設備所有者認證。

這是什麼

fieldnote-ops/keyringseam 是獨立維護的 macOS Keychain 憑證提供者,用於 DeepSeek Harness 的 ctx.credentials seam。

當前已覈實的信息包括:

  • owner 爲 fieldnote-ops
  • 許可證爲 MIT
  • 目標系統爲 macOS 13 或更新
  • v0.2.0-rc.1 是公開發布候選版本
  • 項目不隸屬於、未獲得 DeepSeek 或 Apple 贊助或背書

核心能力

下面列出的能力均來自已覈實事實:

  • 獨立維護的 DeepSeek Harness ctx.credentials 憑證提供者
  • 使用 Developer ID 簽名並經過 Apple notarization 的 Broker 應用
  • 在私有 Data Protection Keychain access group TU8DF2JWHF.org.fieldnote.keyringseam.broker 中存儲受管值
  • 每次 getsetunset 前要求顯式設備所有者認證
  • 提供 arm64x86_64 通用二進制
  • 啓動 Broker 時不傳遞宿主環境或命令行參數
  • 支持 macOS 13 或更新,運行時不需要 Swift、Xcode 或 Apple 命令行開發者工具
  • 環境變量保持只讀且優先級最高;項目與用戶 .env 回退低於受管 Keychain 源

安裝與啓用

先安裝指定的 DSH CLI 與 pnpm,並確認版本:

npm install --global pnpm @deepseek-ai/dsh@0.1.0-rc.6
dsh --version
pnpm --version

然後安裝公開的 v0.2.0-rc.1 候選版本:

dsh plugin --profile web add github:fieldnote-ops/keyringseam#v0.2.0-rc.1

首次運行建議使用一次性憑證,並使用生產憑證前檢查生成的 profile diff。

如果需要回退到遺留的 v0.1.3 版本,命令如下:

dsh plugin --profile web add github:fieldnote-ops/keyringseam#v0.1.3

v0.1.3 仍是遺留的 storage-only 版本,不能描述爲 Agent isolation。

典型驗證

下面命令用於在維護者環境中做本地檢查和 Broker 架構 smoke:

npm ci
npm run check
node scripts/broker-architecture-smoke.mjs native
node scripts/broker-architecture-smoke.mjs x86_64

適用場景與注意

適合在 macOS 13 或更新系統上,爲 DSH 的 ctx.credentials seam 接入一個受管 Keychain 來源的場景。

使用前需要注意:

  • 插件以當前 dsh 進程權限運行,安裝前應檢查源碼和許可證。
  • v0.2.0-rc.1 是公開發布候選版本。
  • 3-machine/24-hour 外部接受輪被有意推遲。
  • 未聲稱獨立安全審查和獨立用戶採用。
  • v0.1.3 是遺留的 storage-only 版本,不能描述爲 Agent isolation。
  • 批准意外認證提示、被入侵的 macOS 賬戶、調試器訪問受信任 Harness 主機以及受信任主機本身,仍在邊界之外。
  • 項目不隸屬於、未獲得 DeepSeek 或 Apple 贊助或背書。

結尾

fieldnote-ops/keyringseam 的價值比較具體:爲 DSH 提供一個 macOS Keychain 憑證提供者,使用 Developer ID 簽名並經過 Apple notarization 的 Broker 應用,把受管值放入私有 Data Protection Keychain access group,並在每次 getsetunset 前要求顯式設備所有者認證。

社區目錄頁:https://www.skillhub.cn/plugins/fieldnote-ops/keyringseam

GitHub:https://github.com/fieldnote-ops/keyringseam

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜